Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Integrated Security Operations Center (ISOC) w Microsoft Defender łączy wiodące możliwości XDR i SIEM, inteligencję zagrożeń, automatyzację oraz AI w portalu Microsoft Defender. ISOC daje zespołom bezpieczeństwa wspólne sygnały bezpieczeństwa, kontekst i przepływy pracy, aby szybciej wykrywać, badać i reagować na zagrożenia dzięki jednemu zintegrowanemu doświadczeniu.
Note
ISOC jest w wersji przedpremierowej. Możliwości i dostępność mogą się zmieniać w okresie podglądowym.
Zalety ISOC
ISOC wspiera zespoły bezpieczeństwa:
- Zintegrowane operacje bezpieczeństwa – Wiodące możliwości SIEM są dostępne od razu w Microsoft Defender, dostarczając natychmiastową wartość operacji bezpieczeństwa od pierwszego dnia bez konieczności tradycyjnego wdrożenia SIEM jako punktu wyjścia.
- Korzyści z inwestycji w Microsoft 365 – Uprawnieni klienci otrzymują 30 dni retencji danych usługi Defender w ramach oferty na tym etapie wersji zapoznawczej. Dla szerszej widoczności wprowadź dodatkowe dane Microsoft i spoza Microsoft przez ponad 500 łączników danych. W zależności od importowanych danych mogą obowiązywać dodatkowe opłaty za ich pozyskanie.
- Ścieżka do bezpieczeństwa agentów – zespoły bezpieczeństwa i agenci Perception współpracują na wspólnym zestawie sygnałów, kontekstu i przepływów pracy, umożliwiając szybsze dochodzenia, skoordynowaną reakcję i lepsze efekty bezpieczeństwa.
Kto może używać ISOC?
Na tym etapie wersji zapoznawczej usługa ISOC jest dostępna dla uprawnionych klientów korzystających z pakietu Pakiet Microsoft Defender, Microsoft 365 E5 lub Microsoft 365 E7, którzy nie mają aktywnego obszaru roboczego Microsoft Sentinel.
Jeśli Twoja organizacja ma aktywne miejsce pracy Microsoft Sentinel, kontynuuj korzystanie z istniejącego doświadczenia Microsoft Sentinel na tym etapie. Nie odłączaj produkcyjnego obszaru roboczego Microsoft Sentinel tylko po to, aby spełnić warunki wersji zapoznawczej ISOC.
Wymagania wstępne
Aby korzystać z ISOC, potrzebujesz aktywnej, kwalifikującej się licencji Pakiet Microsoft Defender, Microsoft 365 E5 lub Microsoft 365 E7.
Aby stworzyć przestrzeń roboczą ISOC i korzystać z funkcji zależnych od przestrzeni roboczej, potrzebujesz także subskrypcji Azure z wymaganymi uprawnieniami.
Licencjonowanie i ceny
Szczegóły planów i ceny Microsoft 365 E5 można znaleźć w sekcji Microsoft 365 E5 for Enterprise.
Aby porównać możliwości bezpieczeństwa zawarte w planach korporacyjnych Microsoft 365, zobacz Microsoft 365 Security Enterprise Plans.
Możliwości ISOC
ISOC pozwala uprawnionym klientom zaczynać od możliwości operacji bezpieczeństwa wbudowanych w Microsoft Defender i rozszerzać ich o dodatkowe dane i możliwości, gdy jest to potrzebne.
- Rozpocznij natychmiast od zarządzania sprawami, skoroszytów i generowania scenariuszy opartych na języku naturalnym.
- Dodaj obszar roboczy ISOC, gdy potrzebujesz dodatkowych funkcji związanych z pozyskiwaniem danych firmy Microsoft i spoza firmy Microsoft, UEBA, konektorami usługi Content hub, repozytoriami (CI/CD), danymi analityki zagrożeń i innymi możliwościami zależnymi od obszaru roboczego.
Poniższa tabela podsumowuje wymagania dotyczące przestrzeni roboczej dla funkcji objętych tym przeglądem.
| Capability | Wymagana jest przestrzeń robocza ISOC | Learn more |
|---|---|---|
| Zarządzanie sprawami | No | Zarządzanie sprawami w portalu Microsoft Defender |
| Generowanie scenariuszy w języku naturalnym | No | Generuj podręczniki za pomocą AI w ISOC |
| Rozszerzona reguła automatyzacji | No | Tworzenie reguł automatyzacji za pomocą ISOC w Microsoft Defender |
| Skoroszyty | No | Twórz i zarządzaj zeszytami ćwiczeń za pomocą ISOC w Microsoft Defender |
| Analiza zachowania użytkowników i jednostek (UEBA) | Yes | Dodaj UEBA do danych Microsoft 365 E5 |
| Centrum zawartości | Yes | Korzystaj z Content Hub z ISOC w Microsoft Defender |
| ciągła integracja/ciągłe wdrażanie | Yes | Wdrażaj treść jako kod z repozytorium dla przestrzeni roboczej ISOC |
| Analiza zagrożeń | Yes | Inteligencja zagrożeń w Microsoft Defender |
| Azure i dane bezpieczeństwa firm trzecich | Yes | Pobieranie danych i rozliczanie dla ISOC |
Note
Ta tabela wskazuje, czy dla każdej możliwości wymagana jest przestrzeń robocza ISOC w tej wersji zapoznawczej. Nie oznacza to licencjonowania ani dostępności tych samych funkcji w innych doświadczeniach bezpieczeństwa Microsoft.
Wprowadzenie
Jeśli funkcje, których chcesz używać, wymagają przestrzeni roboczej ISOC, zobacz Utwórz przestrzeń roboczą ISOC w portalu Microsoft Defender.
Informacje o pozyskiwaniu dodatkowych danych bezpieczeństwa i zrozumieniu rozliczeń można znaleźć w artykule Data Ingestion and Billing for ISOC.